Table of Contents
Vse večja potreba po pravni podlagi pri zbiranju digitalnih dokazov
Spletno nadlegovanje in kibernetsko nadlegovanje sta se iz nišnih skrbi zarasla v razširjena vprašanja javne varnosti. Vsak dan organi pregona v Združenih državah Amerike sprejemajo pritožbe, ki vključujejo grožnje, zalezovanje, zalezovanje, poosebljanje, druge oblike digitalne zlorabe. Preiskovanje teh kaznivih dejanj zahteva zbiranje digitalnih dokazov – sporočil, IP dnevnikov, socialnih medijev, metapodatkov in vsebine naprav. Zbiranje takih dokazov pa ni enostavno. Četrta sprememba ustave ZDA varuje posameznike pred nerazumnimi preiskavami in zasegi, digitalni dokazi pa niso izjema. Da bi bili dokazi na sodišču dopustni, je treba to zakonito pridobiti, pogosto z nalogom, ki ga podpira utemeljen sum. Uskladitev zahtev za spletno nadlegovanje in kibernetsko nadlegovanje je bistvenega pomena za preiskovalce, tožilce in žrtve. Ta člen zagotavlja celovit pregled pravnih standardov, postopkovnih korakov, izzivov in najboljših praks, ki so vključene v zbiranje dokazov na podlagi naloga za te zločine.
Pravni okvir za zbiranje digitalnih dokazov
Četrti amandma in pričakovanje zasebnosti
Četrta sprememba določa: »Pravica ljudi, da so varni v svojih osebah, hišah, papirjih in učinkih, pred nerazumnimi preiskavami in zasegi, se ne sme kršiti in noben nalog ne izda, ampak na podlagi verjetnega razloga, ki ga podpira priokus ali afirmacija, in zlasti opisuje kraj, ki ga je treba preiskati, in osebe ali stvari, ki jih je treba zasesti.« V digitalni dobi je Vrhovno sodišče jasno odločilo, da posamezniki ohranijo razumno pričakovanje zasebnosti v vsebini svojih elektronskih komunikacij in podatkov, shranjenih na njihovih napravah. Na primer v ]Riley proti Kaliforniji (2014) je Sodišče soglasno odločilo, da policija na splošno potrebuje nalog za preiskavo digitalne vsebine zaseženega mobilnega telefona za prijetje. Podobno je v Carpenter proti Združenim državam [] Sodišče razsodi, da mora vlada pridobiti nalog za dostop do informacij o lokaciji v zgodovinskih celicah (CSI) od oseb brezžičnega nosilca. Te odločitve podkrepijo o digitalnih podatkih, ki jih ima tretja stranka.
Vsebina v primerjavi s podatki, ki niso obvezni
V skladu z Zakonom o prepovedanih komunikacijah (SCA), zveznim statutom, ki ureja dostop do elektronskih komunikacij, obstaja razlikovanje med podatki o „vsebini“ (npr. besedilo sporočila, fotografija, video) in podatki o „nevsebinah“ (npr. podatki o naročniku, IP naslovi, čas seje in trajanje). Pridobitev vsebine običajno zahteva nalog za preiskavo na podlagi verjetnega vzroka. Podatki o nevsebini, medtem ko so še vedno zaščiteni, so lahko dostopni prek sodnega naloga ali sodnega naloga z manj strogimi standardi. Vendar pa je za številne spletne preiskave nadlegovanja, vsebino—ustrezna sporočila, grožnje ali slike—osrednja za dokaz kaznivega dejanja. Posledično je nalog skoraj vedno potreben za neposredne dokaze iz elektronske pošte, socialnih medijev in aplikacij za sporočanje.
Zahteve glede oblikovanja naloga po pravu države članice
- Riley proti Kaliforniji (2014): Policija mora pred iskanjem digitalnih podatkov mobilnega telefona pridobiti nalog, tudi če je telefon zakonito zasežen.
- Carpenter proti Združenim državam Amerike (2018): Vlada mora od telekomunikacijskih prevoznikov dobiti nalog za podatke o lokaciji v preteklosti na lokaciji celic.
- Združene države proti Warshaku (2010): Šesto vezje je trdilo, da imajo posamezniki razumno pričakovanje zasebnosti v e-poštnih sporočilih, shranjenih pri ISP; vlada je potrebovala nalog, da je prisilila ponudnika, da jih proizvaja.
Ti primeri kažejo, da sodstvo priznava, da digitalni dokazi zahtevajo močne zaščitne ukrepe četrte spremembe. Za organe pregona, ki preiskujejo spletno nadlegovanje, lahko neustrezno zaplembo dokazov po izključevalnem pravilu povzroči zatiranje dokazov, ki bi lahko iztirili sicer trden primer.
Vrste dokazov, ki se pogosto iščejo v spletnih primerih nadlegovanja
Dokazi s platform za družbene medije
Za pridobitev neposrednih sporočil, zasebnih objav, geolokacijskih podatkov in dnevnikov povezav morajo preiskovalci običajno poslati nalog. SCA na splošno zahteva nalog za vsebino, ki je shranjena manj kot 180 dni, medtem ko starejša sporočila pod določenimi pogoji še vedno zahtevajo nalog. Večina glavnih platform je objavila smernice kazenskega pregona – na primer Meta smernice kazenskega pregona] opisujejo, da zahtevajo veljaven nalog za preiskavo vsebine iz zasebnih računov.
Dokazi iz programov za sporočanje
Šifrirane aplikacije za sporočanje, kot so WhatsApp, Signal in iMessage, predstavljajo edinstvene izzive. Medtem ko šifriranje na koncu do konca preprečuje ponudniku dostop do vsebine, lahko organi pregona še vedno iščejo metapodatke, kot so podatki o ustvarjanju računa, telefonske številke in informacije o napravi prek naloga. V nekaterih primerih lahko iščejo nalog, da prisilijo uporabnika, da odklene napravo. Pravna pokrajina se še vedno razvija, z zveznimi sodniki, ki včasih izdajajo ukaze, ki zahtevajo, da uporabniki zagotovijo biometrično avtentikacijo (prst ali skeniranje obraza) dostop do naprave, čeprav se takšni ukazi soočajo z ustavnimi izzivi v zvezi s samoobtoževanjem.
Digitalni odtisi in metapodatki
Preiskovalci pogosto iščejo IP naslove, časovne žige, identifikatorje naprav in prstne odtise brskalnika. Ti metapodatki lahko anonimnega nadlegovalca povežejo s fizično lokacijo ali napravo. Čeprav se podatki, ki niso pomembni, lahko pridobijo s sodnim nalogom ali sodnim nalogom, pa mnogi ponudniki zdaj zahtevajo nalog za IP dnevnike, ki razkrivajo identiteto uporabnika, ker lahko združevanje takih podatkov ustvari podroben zemljevid spletne dejavnosti osebe. Utemeljevanje vrhovnega sodišča v Carpenter] kaže, da je, ko lahko metapodatki razkrijejo celovito sliko življenja osebe, potreben nalog.
Forenziki naprav
Iskanje računalnika, pametnega telefona ali tablične tablice osumljenca pogosto zahteva nalog, še posebej če naprava pripada nekomu drugemu (npr. staršem ali delodajalcem). Raziskovalci morajo v nalogu opisati določeno napravo, njeno lokacijo in vrste podatkov, ki jih pričakujejo (npr. shranjena sporočila, zgodovina brskalnika, shranjene slike). ]Oddelek smernic za pravosodje o digitalni forenziki] poudarja potrebo po natančnih protokolih, da se izognemo pretiranemu iskanju in kršenju pravic zasebnosti.
Zahteve za pridobitev naloga
Verjeten vzrok
Verjeten razlog je temelj vsakega veljavnega naloga. Zakonska oblast mora predstaviti dovolj dejstev, da razumna oseba lahko verjame, da je bil storjen zločin in da bodo dokazi o tem zločinu najdeni v kraju ali na kraju, ki ga je treba preiskati. Za spletno nadlegovanje se lahko z izjavami žrtev, posnetki, računi prič, IP zapisi ali osebnimi podatki osumljenca. Zagovornik mora povezati dokaze s posebnim računom, napravo ali iskano lokacijo.
Posebnost
Četrti amandma zahteva, da je treba zahtevati »zlasti deskrib[e] kraj, kjer je treba preiskati, in osebe ali stvari, ki jih je treba zasesti.« To pomeni, da preiskovalci ne morejo dobiti odeje za preiskavo vseh digitalnih dobrin. Navesti morajo natančne račune, naprave, datumske obsege in vrste podatkov. Na primer, nalog bi lahko odobril iskanje »s Samsung Galaxy S23 pametni telefon v posesti John Doe, ki se nahaja na 123 Main Street, kjerkoli, ZDA, za dokaze o spletnem nadlegovanju, vključno s komunikacijo med 1. januarjem 2025 in 1. marcem 2025 sklicevanjem na žrtev Jane Smith.« Preširno širok nalog za za zatiranje dokazov in lahko vodi do civilne odgovornosti po 42 U.S. § 1983.
Prijava
Zaprisežena izjava uradnika, ki podrobno navaja dejstva, ki so pokazala verjeten vzrok. V njej morajo biti tudi pritožnikov (žrtvin) račun, vsi dokazi, ki potrjujejo, in razlaga, kako se bodo zahtevani podatki nanašali na zločin. Pritožbe morajo obravnavati tudi svežino dokazov – še posebej, da podatki verjetno še vedno obstajajo in niso izbrisani. V primerih kibernetskega nadlegovanja žrtve pogosto poročajo po nekaj časa, zato morajo uradniki pojasniti, zakaj so podatki še vedno relevantni in ne zastareli.
Postopek zavarovanja naloga
- Začetno poročilo in dokumentacija[]: Žrtev vloži pritožbo, predloži posnetke zaslona in hrani dokaze. Policisti dokumentirajo časovnico, identificirajo vključene platforme in začnejo zbirati podatke o nevsebinah, ki so lahko na voljo s sodnim pozivom (npr. osnovne informacije o naročniku).
- Oblikovanje izjave : Preiskovalni uradnik napiše podrobno izjavo, v kateri so navedena dejstva, ki podpirajo utemeljen razlog. Mnoge agencije imajo predloge, vendar mora biti vsaka izjava prilagojena določenemu primeru. V zapletenih primerih lahko tožilec ali pravni svetovalec pred predložitvijo preveri izjavo.
- Predaja sodniku ali sodniku[]: Častnik se pojavi pred nevtralnim sodnikom ali sodnikom (pogosto osebno ali prek videoposnetka), ki je prisegel, da bo pregledal izjavo. Sodnik lahko postavlja vprašanja o viru informacij, zanesljivosti prič in posebnosti zahteve.
- Izdaja naloga[]: Če sodnik najde verjeten vzrok in nalog izpolnjuje zahteve po posebnostih, podpišejo nalog in ga vrnejo častniku. Nalog določa, kaj se lahko zaseže in od kod.
- Izvedba[: Uradnik odda nalog ponudniku storitev ali izvede fizično iskanje naprave. Ponudniki storitev imajo običajno določen pravni procesni sistem vnosa (npr. ]Navodila za izvrševanje zakonodaje []).
- []Vrnitev in popis[]: Po usmrtitvi mora uradnik vložiti vrnitev na sodišče, v kateri so navedeni zaseženi predmeti, in predložiti popis osebi, katere premoženje je bilo preiskano.
Ko se nalog ne zahteva
Čeprav so nalogi zlati standard, obstaja več izjem. Razumevanje teh izjem je ključnega pomena za preiskovalce, da se izognejo nepotrebnim zamudam brez kršenja pravic:
- Eksigentne okoliščine[]: Če obstaja neposredna nevarnost za življenje ali varnost – na primer, sumljive točke izrecno grozijo nasilju – lahko uradniki ukrepajo brez naloga za preprečitev škode. Zasežejo lahko napravo ali kontaktirajo ponudnika, da shrani podatke. Vendar pa morajo biti vsi dokazi, zbrani pod pretvezo, kasneje utemeljeni na sodišču.
- Soglasje[: Če uporabnik prostovoljno privoli v iskanje svoje naprave ali računa, nalog ni potreben. Soglasje mora biti zavestno in prostovoljno; preprosta privolitev oblasti morda ne zadostuje. Žrtve pogosto dajejo soglasje za svoje naprave, vendar preiskovalci ne morejo prisiliti osumljenca, da bi privolil.
- Podpoene proti nalogom[]: Za podatke, ki niso pomembni – kot je IP naslov, povezan s poštno pošto – sodnim nalogom ali sodnim nalogom po 18. U.S.C. § 2703(d), je lahko dovolj. Nekateri podatki, kot so osnovne informacije naročnika, so dostopni s sodnim pozivom. Vendar pa ponudniki vedno bolj zahtevajo nalog za IP dnevnike, ki razkrivajo identiteto uporabnika.
- Plain View Doctrine[]: Če policist zakonito vidi obremenilno vsebino na zaslonu (npr. med zakonito aretacijo), lahko ta dokaz zaseže brez naloga. Toda proaktivno drsenje skozi napravo ni dovoljeno.
Izzivi in omejitve pri pridobivanju nalogov
Vprašanja pristojnosti
Spletno nadlegovanje pogosto prečka državne ali nacionalne meje. Žrtev v Kaliforniji lahko nadlegova osumljenec v Teksasu, z uporabo strežnikov v Virginiji ali tujini. Pridobitev naloga v pristojnosti žrtve ne sme prisiliti tretje osebe ponudnika, da izpolni. SCA omogoča ponudnikom, da zahtevajo nalog iz jurisdikcije, kjer je ponudnik sedež ali kjer se podatki hranijo. Zvezni Zakon o prepovedanih komunikacijah vključuje določbe za pogodbe o medsebojni pravni pomoči (MLAT) s tujimi državami, vendar lahko to traja več mesecev ali let, močno ovira preiskave.
Anonimnost in psevdonimnost
Osumljenci pogosto uporabljajo metanje računov, VPN, Tor ali javni Wi-Fi, da zakrijejo svojo identiteto. Tudi z nalogom lahko IP naslov privede do kompromitiranega računalnika ali kavarne. Raziskovalci morajo nato pridobiti dodatne naloge za dnevnike od tega usmerjevalnika ali ponudnika internetnih storitev, kar ustvarja verigo nalogov. Obstaja tudi vse večja uporaba šifriranih aplikacij za sporočanje, ki ne shranjujejo metapodatkov na način, ki je dostopen.
Sodelovanje ponudnikov storitev
Čeprav večina večjih ponudnikov ravna v skladu z veljavnim pravnim postopkom, se lahko upirajo manjšim ali prekomorskim ponudnikom. Nekatera podjetja objavljajo poročila o preglednosti, medtem ko so se drugi borili z nalogi na podlagi zasebnosti. Leta 2016 je Microsoft izpodbijal nalog za dostop do elektronskih sporočil, shranjenih na Irskem, kar je privedlo do zakona CLOUD (2018), ki je pojasnil, da morajo ponudniki razkriti podatke pod ameriškim nalogom ne glede na to, kje se hranijo. Tudi z zakonom CLOUD nekatere tuje vlade ugovarjajo, kar ustvarja diplomatsko trenje.
Hitrost brisanja podatkov
Številne platforme samodejno izbrišejo sporočila po določenem obdobju (npr. snapchatova efemeralna sporočila). Poročila o žrtvah se pogosto zavlečejo, in ko je izdan nalog, lahko vsebina izgine. Raziskovalci lahko uporabijo zahteve za ohranitev[ – pod 18 U.S.C. § 2703(f) – da od ponudnika zahtevajo, da hrani zapise 90 dni, medtem ko je nalog pridobljen. Žrtve je treba opozoriti, da ne smejo izbrisati sporočila sama, saj to lahko uniči dokaze.
Praktično vodstvo za žrtve spletnega nadlegovanja
Medtem ko se ta člen osredotoča na postopke kazenskega pregona, imajo žrtve ključno vlogo pri ohranjanju dokazov in pripravi nalogov.
- Ne izbriši dokazov: Shrani posnetke zaslona, URL-je in časovne žige. Ustvari digitalno datoteko z vsemi komunikacijami, vključno z uporabniškimi imeni, fotografijami profila in vsemi metapodatki, ki so vidni.
- Zahtevajte obvestilo o hrambi[]: Prosite policijo, da na platformi pošlje obvestilo o arhiviranju, da prepreči izbris podatkov.
- Splošno poročilo policije[]: Navedite kronološko pripoved, vključno z načinom, kako nadlegovanje vpliva na varnost. Bolj specifično, boljša je izjava.
- Razumeti vašo zasebnost[]: Če se bo preiskala žrtvina lastna naprava ali račun (npr. da bi dokazala, da niso pošiljali nadležnih sporočil), se lahko zahteva soglasje. Žrtve se lahko pred privolitvijo posvetujejo z odvetnikom.
- Delaj z zagovornikom žrtev[]: Številni policijski oddelki in neprofitci, kot je ]Ciberska pobuda za državljanske pravice[], nudijo podporo žrtvam nadlegovanja.
Najboljše prakse za uveljavljanje zakonodaje
- Vlaki na sedanji sodni praksi četrte spremembe, povezani z digitalnimi dokazi.
- Uporabljajte predloge vnaprej pripravljenih nalogov, ki jih tožilstvo redno posodablja.
- Preden se pošlje nalog za ustrezno oblikovanje in zagotavljanje uporabnosti, se uskladi z ekipo platforme za pravno skladnost.
- Vključite jasno povezavo med iskanimi dokazi in zločinom, ki je zapisan v izjavi.
- Pri obravnavi zadev, ki so predmet večsodnosti, je treba za čezmejno oblast razmisliti o uporabi zveznih nalogov (iz naslova 18 ali 21).
- Ohraniti verigo zapisa o hrambi za vse digitalne dokaze, da se na sojenju izpolnijo standardi overovitve.
Sklep
Nalogi niso le pravna formalnost, temveč so ustavni zaščitni ukrepi, ki zagotavljajo zbiranje digitalnih dokazov na način, ki spoštuje pravice zasebnosti vseh posameznikov, hkrati pa zagotavlja zanesljive in dopustne dokaze v primerih spletnega nadlegovanja in kibernetskega ustrahovanja. Proces – od vzpostavitve verjetnega vzroka za pripravo določenega naloga in njegovo pravilno izvajanje – zahteva skrbno pozornost do podrobnosti in posodobljenega znanja o razvijajoči se sodni praksi. Za uveljavljanje zakonodaje, razumevanje, kdaj je potreben nalog in kdaj lahko izjeme pomenijo razliko med uspešnim pregonom in zatrtim dokaznim zahtevkom. Za žrtve, partnerstvo z obveščenimi agencijami in ohranjanje dokazov od začetka povečuje verjetnost odgovornosti. Ker se tehnologija še naprej razvija, bodo pravni standardi, ohranjenost obveščenosti prek zanesljivih virov, kot je Elektronska frontier Foundation in DOJ's Compunic Crime and Ilectual Preemic Prestony [] je bistvenega pomena za vse udeležence v pravosodnem sistemu.